
33 क्रमशः कठिन चुनौतियों के साथ एक इंटरैक्टिव, स्व-होस्टेड XSS प्रशिक्षण प्लेटफॉर्म
💸 यदि यह प्रोजेक्ट आपकी मदद करता है, तो कृपया इसे बढ़ाने के लिए $10 के दान से समर्थन करने पर विचार करें। लिंक: https://rzp.io/rzp/zgkC6h5B
एक इंटरैक्टिव, स्व-होस्टेड XSS प्रशिक्षण प्लेटफ़ॉर्म जिसमें 33 क्रमिक रूप से कठिन चैलेंज हैं — हैकर्स, पेंटेस्टर्स और डेवलपर्स के लिए डिज़ाइन किया गया है जो क्रॉस-साइट स्क्रिप्टिंग को मूलभूत स्तर से लेकर वास्तविक दुनिया के शोषण तक मास्टर करना चाहते हैं।
⚡ हमलावरों के लिए बनाया गया
⚡ सीखने के लिए डिज़ाइन किया गया
⚡ सरलता के लिए इंजीनियर किया गया
33 प्रगतिशील XSS चैलेंज बुनियादी रिफ्लेक्शन से लेकर उन्नत वास्तविक दुनिया के शोषण तक।
| # | नाम | विवरण |
|---|---|---|
| 1 | नमस्ते, रिफ्लेक्टेड XSS | कोई फ़िल्टर नहीं, कोई एन्कोडिंग नहीं। आपका इनपुट सीधे पेज में रिफ्लेक्ट होता है। |
| 2 | स्टोर्ड XSS गेस्टबुक | आपका इनपुट स्टोर होता है और सभी विज़िटर्स के लिए रेंडर किया जाता है। क्लासिक पर्सिस्टेंट XSS। |
| # | नाम | विवरण |
|---|---|---|
| 3 | स्क्रिप्ट टैग अवरुद्ध | सर्वर <script> टैग को हटा देता है। JavaScript निष्पादित करने का कोई दूसरा तरीका खोजें। |
| 4 | गुण इंजेक्शन | आपका इनपुट एक HTML गुण के अंदर आता है। बाहर निकलें और कोड निष्पादित करें। |
| 5 | जावास्क्रिप्ट संदर्भ | आपका इनपुट एक जावास्क्रिप्ट स्ट्रिंग वेरिएबल के अंदर रखा जाता है। बच निकलें और इंजेक्ट करें। |
| 28 | मार्कडाउन इंजेक्शन | एक भोला मार्कडाउन रेंडरर आपकी पोस्ट को HTML में बदल देता है। इसे JavaScript निष्पादित करने दें। |
| 32 | फ़ाइलनाम इंजेक्शन | एक फ़ाइल अपलोड करें। फ़ाइलनाम बिना सैनिटाइज़ेशन के UI में रिफ्लेक्ट होता है। |
| # | नाम | विवरण |
|---|---|---|
| 6 | ईवेंट हैंडलर ब्लॉकलिस्ट | सामान्य ईवेंट हैंडलर ब्लॉक किए गए हैं। एक अस्पष्ट हैंडलर खोजें जिसे फ़िल्टर ने छोड़ दिया है। |
| 7 | केस और कीवर्ड फ़िल्टर | आक्रामक सिंगल-पास फ़िल्टर। नेस्टेड कीवर्ड का उपयोग करके उन्हें स्ट्रिपिंग के बाद पुनर्निर्माण करें। |
| 8 | DOM-आधारित XSS | भेद्यता पूरी तरह से URL से पढ़ने वाले क्लाइंट-साइड JavaScript में मौजूद है। |
| 25 | खुला पुनर्निर्देशन → XSS | मेटा-रिफ़्रेश टैग के साथ एक खुले पुनर्निर्देशन को जोड़कर XSS प्राप्त करें। |
| 27 | localStorage DOM XSS | localStorage में संग्रहीत डेटा बिना सैनिटाइज़ेशन के रीलोड पर रेंडर होता है। |
| # | नाम | विवरण |
|---|---|---|
| 9 | फ़िल्टर के साथ href इंजेक्शन | इनपुट एक एंकर href में जाता है जिसमें कई फ़िल्टर लागू होते हैं। |
| 10 | JSONP के माध्यम से CSP बाईपास | एक ही-ओरिजिन JSONP एंडपॉइंट का उपयोग करके कंटेंट सिक्योरिटी पॉलिसी को बायपास करें। |
| 11 | डबल एन्कोडिंग बाईपास | WAF और एप्लिकेशन के बीच डबल डिकोडिंग व्यवहार का शोषण करें। |
| 12 | क्लाइंट-साइड टेम्पलेट इंजेक्शन | टेम्पलेट इंजन eval का उपयोग करके {{expressions}} का मूल्यांकन करता है। |
| 13 | postMessage XSS | ओरिजिन सत्यापन के बिना असुरक्षित क्रॉस-विंडो मैसेजिंग का शोषण करें। |
| 14 | SVG अपलोड XSS | SVG फ़ाइलें अपलोड करें और SVG-विशिष्ट सुविधाओं का उपयोग करके पेलोड निष्पादित करें। |
| 15 | म्यूटेशन XSS | ब्राउज़र DOM म्यूटेशन व्यवहार का उपयोग करके सैनिटाइज़ेशन को बायपास करें। |
| 16 | पुनरावर्ती कीवर्ड फ़िल्टर | फ़िल्टर पुनरावर्ती रूप से लूप करता है — वैकल्पिक निष्पादन संदर्भों का उपयोग करें। |
| 17 | द पॉलीग्लॉट | पेलोड को HTML, गुण और JS संदर्भों में निष्पादित होना चाहिए। |
| 18 | DOM क्लॉबरिंग | क्राफ्टेड HTML तत्वों का उपयोग करके ग्लोबल वेरिएबल्स को ओवरराइट करें। |
| 19 | प्रोटोटाइप प्रदूषण → XSS | प्रत्यक्ष HTML इंजेक्शन के बिना XSS प्राप्त करने के लिए प्रोटोटाइप चेन को प्रदूषित करें। |
| 20 | बेस टैग इंजेक्शन | रिसोर्स लोडिंग में हेरफेर करने और CSP को बायपास करने के लिए <base> इंजेक्ट करें। |
| 21 | डैंगलिंग मार्कअप इंजेक्शन | केवल HTML इंजेक्शन (कोई JS नहीं) का उपयोग करके संवेदनशील डेटा बाहर निकालें। |
| 22 | स्क्रिप्ट ब्लॉक में JSON इंजेक्शन | एक नॉन्सेड स्क्रिप्ट ब्लॉक के अंदर JSON संदर्भ से बच निकलें। |
| 23 | URL स्कीम बाईपास | एन्कोडिंग ट्रिक्स का उपयोग करके javascript: को ब्लॉक करने वाले फ़िल्टर को बायपास करें। |
| 24 | CSS इंजेक्शन एक्सफ़िल्ट्रेशन | JavaScript के बिना संवेदनशील डेटा निकालने के लिए CSS का उपयोग करें। |
| 26 | CRLF → प्रतिक्रिया विभाजन | HTTP प्रतिक्रिया को विभाजित करने और HTML इंजेक्ट करने के लिए हेडर इंजेक्ट करें। |
| 29 | iframe सैंडबॉक्स एस्केप | असुरक्षित iframe सैंडबॉक्स कॉन्फ़िगरेशन से बच निकलें। |
| 30 | AngularJS सैंडबॉक्स एस्केप | AngularJS एक्सप्रेशन सैंडबॉक्स बायपास तकनीकों का शोषण करें। |
| 31 | वेब कम्पोनेंट स्लॉट इंजेक्शन | स्लॉट-आधारित रेंडरिंग के माध्यम से शैडो DOM में इंजेक्ट करें। |
| 33 | ब्लाइंड XSS (आउट-ऑफ-बैंड) | एक अनदेखे व्यवस्थापक पैनल में पेलोड निष्पादन ट्रिगर करें। |
git clone https://github.com/The-Cyber-Ledger/TCL-xss-labs.git
cd TCL-xss-labs
npm install
npm start
खोलें: http://localhost:3000
एक कमांड से सभी 33 लैब को तुरंत चलाएं:
docker pull shadowpacket/tcl-xss-labs
docker run -p 3000:3000 shadowpacket/tcl-xss-labs
खोलें: http://localhost:3000